CrowdStrike + Google уничтожили Glassworm — ботнет, который охотился именно на разработчиков
Вчера (26–27 мая) CrowdStrike совместно с Google и Shadowserver провели успешный takedown Glassworm — ботнета, который два года специализировался на атаках через open-source supply chain.
Троянизированные VS Code extensions, npm-пакеты, Python-скрипты, заражённые GitHub-репозитории — всё это использовалось, чтобы красть credentials, криптокошельки и превращать машины разработчиков в прокси и C2-сервера.
Разработчики — высокоприоритетная цель, потому что у нас доступ к репозиториям, CI/CD и продакшену. Если вы работаете с open-source, обновите всё, что можно, и проверьте расширения.
Кто уже сталкивался с supply-chain атаками? Как вы защищаете свой dev-environment в 2026 году?
Подробности от CrowdStrike | TechCrunch
#CyberSecurity #InfoSec #SupplyChainSecurity #OpenSource #DevOps #Программисты
Post #478
60

- ❤ 2
- 🔥 1
- 😁 1